Az MI-biztonsági incidenseknél szinte mindig hiányzik a hozzáférés-ellenőrzés

Hírek2026.08.03.34 megtekintés

  • Az MI-biztonsági incidensek 92%-ánál nem volt megfelelő hozzáférés-ellenőrzés.
  • Az IBM friss jelentése szerint a legtöbb esetben alapvető hiányosságok okozzák a problémát.
  • Az ilyen incidensek átlagos költsége 5,33 millió dollár, ami magasabb a nem MI-hez kötött eseteknél.

Az MI-rendszerekhez kapcsolódó biztonsági incidensek túlnyomó többségében hiányzott a megfelelő hozzáférés-ellenőrzés – derül ki az IBM 2026-os adatvédelmi jelentéséből, amelyet a Ponemon Institute készített 602 vállalat bevonásával.[^1]

Az MI-biztonsági incidensek fő okai

A hozzáférés-ellenőrzés hiánya

Az érintett vállalatok 92%-ánál nem volt megfelelő hozzáférés-ellenőrzés az MI-rendszerek felett, ami megkönnyítette az illetéktelen hozzáférést és támadásokat.[^1]

Nem a modell hibás

A biztonsági rések ritkán magukban az MI-modellekben keresendők. Az esetek mintegy 20%-ában a kompromittált interfészek, kapcsolt alkalmazások vagy helytelenül beállított felhőszolgáltatások jelentették az elsődleges veszélyforrást.

„A jelentés szerint az sem jelentett lényeges különbséget, hogy egy vállalat nyílt forráskódú vagy zárt MI-modellt használt.”

Költségek és következmények

Az IBM adatai szerint az MI-biztonsági incidensek átlagos költsége 5,33 millió dollár volt, míg a nem MI-hez kötött eseteké 4,70 millió dollár.[^1] Az átlagos globális adatvédelmi incidens költsége 12%-kal nőtt, és elérte a 4,99 millió dollárt. Ha a támadók maguk is MI-t használtak, a kár 6,04 millió dollárra nőtt, míg MI nélkül 5,03 millió dollárt tett ki.

Alapvető hiányosságok az okok között

Az IBM szakértői szerint ezek a biztonsági rések legtöbbször alapvető mulasztásokból fakadnak, nem pedig kifinomult támadóktól erednek.[^1]

Az MI-hoz kapcsolódó biztonság jövője

A jelentés rámutat arra, hogy a vállalatoknak nagyobb hangsúlyt kell fektetniük az MI-rendszerek hozzáférés-ellenőrzésére és az alapvető biztonsági intézkedések betartására. Az MI elterjedésével az ilyen incidensek kockázata tovább nőhet, amennyiben nem történnek változások a vállalati gyakorlatokban.

Forrás:

[^1]: The Decoder (2026. 08. 03.). “Bei KI-Sicherheitsvorfällen fehlt fast immer die Zugriffskontrollen”. Közzétéve [2026. 08. 03.].

Follow
Keresés Népszerű
Loading

Signing-in 3 seconds...

Signing-up 3 seconds...